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Eine Nutzung ist nur moglich, wenn fur geschutzte Software da eine Memory Card ohnehin meist eingesetzt wird. Ein 

ist. Der Mehraufwand beim Systemhersteller fur das Hand- mory Card in einfacher Weise in den dafilr vorgesehenen 

ling von geschiitzter Software ist im Vergleich zum Hand- Schacht eingeschoben werden kann. Die Sicherheit einer 

ling von ungeschiitzter Software in bezug auf Vertrieb und 5 Memory Card ist fiir die Schutzfunktion ausreichend. Ein 

Support minimal. Dabei kann geschutzte Software iiber ver- ErsteUen einer Kopie mit ebenfalls giiltiger Wertigkeit ist 

schiedene Wege, wie z. B. Diskette, CD, Memory Card oder nicht ohne weiteres moglich. 

Internet, vermarktet werden. Fiir einen Anwender ergeben Vorteilhaft kann die Einrichtung, in welcher die maximal 

schiitzter Software. Zudem ist ein Handling und gemeinsa- eine Seriennummer, aufweisen und die hinterlegte Wertig- 

mer Betrieb von geschiitzter und nicht geschiitzter Software keit als ladbarer Wertigkeitsbaustein ausgebildet werden, 

hersteller wirkt es sich gunstig aus, daB im storungsfreien GUltigkeit besitzt. Dadurch ist der Wert von Nutzungsrech- 

Betrieb keine Interaktionen iiber eine Hotline zwischen An- 15 ten leicht zu erhohen, indem ein anderer Wertigkeitsbaustein 

kerne Registrierungs- oder Autonsierungsnummern zum Die Vermarktung von Wertigkeitsbausteinen ist beispiels- 

Betrieb der Software angefordert werden. Ist die hinterlegte weise iiber Internet automatisierbar. Ein Handling von 

Wertigkeit im elektronischen Geriit zum Betrieb der Run- Hardwarekomponenten ist dazu nicht erforderlich. Damit 

weise durch das System an den Anwender moglich 8 Unter- Begriff "Wertigkeitsleiche" wird eine Einrichtung bezeich- 

schiedliche Versionen des Betriebssystems des elektroni- net, in der eine maximal zulassige Wertigkeit fest hinterlegt 

schen Gerats, z. B. bei Updates oder Upgrades, beeinflussen ist, die fur den konkreten Anwendungsfall nicht mehr aus- 

chanismen hinzu. ' Da eine Erhohung der Wertigkeit ohne nachladbare Wertig- 

Der Schutz ist nicht an die einzelne Softwarekomponente, keitsbausteine entweder ganzlich unmtoglich ware oder nur 

sondern an ihre Wertigkeit gekoppelt. Dadurch ergibt sich vom Hersteller der Einrichtung vorgenommen werden 

Systemhersteller wie beim Anwender. Z. B. ist ein Aus- 30 wertlos geworden. Wertigkeitsbausteine integrieren sich 

ponenten ohne weiteres moglich, solange der Wert des Nut- sierungsgeraten, da es sich prinzipiell um Funktionsbau- 

In vorteilhafter Weise erfordert der Softwareschutz keine Wenn die Funktionsbausteine in Gruppen, insbesondere 

feste Zuordnung zwischen einer Hardwarekomponente, die 35 nach Herstellern, mit jeweils zugeordneten Wertigkeitsbau- 

haufig als Dongle bezeichnet wird, und einer bestimmten steinen untergliedert werden, hat dies den Vorteil, daB Funk- 

geschiitzten Software. Dies vereinfacht die Handhabung tionsbausteine verschiedener Hersteller iiber eine einzige 

beim Anwender erheblich, da keine unterschiedlichen Don- Einrichtung, auf welcher jeweils die maximal zulassigen 

gles fur verschiedene Softwarekomponenten verwendet Wertigkeiten hinterlegt sind, geschiitzt werden konnen. Bei 

werden miissen und die geschutzte Software nicht nur auf 40 nachladbaren Wertigkeitsbausteinen konnen sogenannte 

einem einzigen Zielsystem ablaufen kann. Original Equipment Manufacturer (OEM), d. h. Anwender, 

Dariiber hinaus wirkt der Schutzmechanismus nur zur die selbst Software erstellen und vermarkten, ihre Software 

Laufzeit der geschutzten Software. Sie kann daher vor dem eigenstiindig und ohne direkte Unterstiitzung durch den Her- 

Einsatz auf einem Zielsystem wie ungeschiitzte Software steller des elektronischen Gerats schiitzen. Eine Wertigkeits- 

gehandhabt und beispielsweise beliebig oft kopiert werden. 45 vergabe oder Erhohung beim Anwender ist unmittelbar, lo- 

Mit Kopierschutzprogrammen verbundene Probleme wer- kal und hardwareunabhangig vom Systemhersteller oder 

den somit vermieden. Der Wertigkeit kann direkt und flexi- OEM moglich. Ein Versenden beispielsweise einer neuen 

bei ein Preis zugeordnet werden. Memory Card, auf welcher die neue, maximal zulassige 

Die Einrichtung, in welcher die maximal zulassige Wer- Wertigkeit hinterlegt ist, ist nicht erforderlich, da eine daten- 

tigkeit fiir die Runtime-Software auslesbar hinterlegt ist, als 50 technische Kopplung zur Hinterlegung einer neuen Wertig- 

tronische Geriit anschlieBbares Hardwaremodul auszubil- Anhand der Zeichnungen, in denen ein Ausfuhrungsbei- 

den, hat den Vorteil, daB eine leichte AnpaBbarkeit der Wer- spiel der Erhndung dargestellt ist, werden im folgenden die 

tigkeit bei Softwareanderungen erreicht wird. Zudem ist der Erfmdung sowie Ausgestaltungen und Vorteile naher erlau- 

Schutz der Software ohne einen aufwendigen Eingriff in die SS tert. 

Hardware des elektronischen Gerats realisierbar. Wenn der Es zeigen: 

Anwender geschutzte Software einsetzt, benotigt er - abge- Fig. 1 ein Blockschaltbild eines elektronischen Gerats mit 

sehen von dem leicht austauschbaren Hardwaremodul - Softwareschutz, 

keine zusatzlichen Kotnponenten zu den vorhandenen Sy- Fig. 2 ein Blockschaltbild einer Einrichtung, in welcher 

stemkomponenten. Bezuglich eines Austauschs einzelner 60 Wertigkeiten hinterlegt sind, 

Baugruppen des elektronischen Gerats gibt es keinen Unter- Fig. 3 eine Einrichtung zur Hinterlegung von Werfigkei- 

Software. Die bisherige Software kann ohne Anderungen kungsprinzips, 

bei Austausch einzelner Baugruppen weiterverwendet wer- Fig. 4 eine Eingabemaske zur Erstellung von Wertigkeits- 

den. 65 bausteinen, 

Die Verwendung einer Memory Card als Hardwaremodul Fig. 5 und Fig. 6 jeweils ein Ablaufschema zur Ijberpru- 

hat insbesondere bei Automatisierungsgeraten den Vorteil, rung ausreichender Nutzungsrechte. 

daB keine zusatzliche Hardwarekomponente erforderlich ist, GemiiB Fig. 1 ist ein elektronisches Geriit mit einer Re- 
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cheneinneit 1 ausgestattet, die mit Hilfe ei 
in einem Speicher 3 abarbeitet, die applikattonsspezifisch 

insgesamt acht Funktionsbausteine 4. . . 11. Die Funktions- 
bausteine 4. 5 und 6 sind ungeschutzt und wersen daher 
keine Wertigkeit auf. Dagegen sind die Funktionsbausteine 
7. . . 11 jeweils mit einer Wertigkeit versehen, die pnnzipiell n 
den Wert des Nutzungsrechts darstellt. Jedem geschiitzten 
Funktionsbaustein ist somit eine Wertigkeit zugeordnet. Ein 



32 sichergestellt und gewahrletstet, daB er nur ftir die Ein- 
richtung Giiltigkeit besitzt, deren in einem Kennbitspeicher 
35 abgelegte Seriennummer 37 mit der Seriennummer 33 
des Wertigkeitsbausteins 32 iibereinstimmt. Durch die Uber- 
priifung der Seriennummem 33 und 37 auf Ubereinstim- 
mung wird eine mehrfache Verwendung von Wertigkeits- 
bausteinen verhindert. Weiterhin ist im Funktionsbaustein 
30 eine Wertigkeit 36, d. h. ein Wert des Funktionsbausteins 
30, ftir den Anwender nicht beschreibbar abgelegt, Die 

nes Herstellers muB durch die Wertigkeit 34 auf dem Wer- 
tigkeitsbaustein 32 des entsprechenden Herstellers gedeckt 

" chliisselung d " ' ' 
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Wertigkeit ist gemeinsam mit der Runtime-Software auf ei- 

stellten Ausfuhrungsbeispiel kann auch der Speicher ftir die 
Betriebssystem-Software auf demselben Speichermedium 
angeordnet werden. Die Recheneinheit 1 uberpruft anhand 
der Betriebssystem-Software im Speicher 2, ob die Sum- 
menwertigkeit alter geschiitzten Funktionsbausteine, d. h. 
der Funktionsbausteine 7. . . 11, die in der Einrichtung 12 
hinterlegte, maximal zulassige Wertigkeit uberschreitet. Ist 
dies der Fall, so liegt eine Schutzverletzung vor und es wird 

Reaktion zur Folge haben kann. 

Fig. 2 zeigt eine Memory Card 13 zur Reahsierung der 
Einrichtung 12 mit nachladbaren Wertigkeitsbausteinen. In 
einem Kennbitspeicher 20 der Memory Card 13 ist eine Se- 
riennummer 21 in einer Speicherzelle hinterlegt, die nur 
durch den Hersteller der Memory Card 13 und nicht durch 

mer 21 ermoglicht eine eindeutige Identiflzierung der Me- 
mory Card 13. Wertigkeitsbausteine 22, 23 und 24 sind her- 
stellerspezifisch und in einem freien Speicherbereich 25 der 
Memory Card 13 hinterlegt. Der Wertigkeitsbaustein 22 ist 
fur den Hersteller des elektronischen Gerats, die Wertig- 
keitsbausteine 23 und 24 sind ftir einen ersten OEM bzw. fa- 
llen zweiten OEM vorgesehen. Der Hersteller und die OEM 

und eigene Nutzungsrechte an den Anwender vergeben. Im 
freien Bereich 25 der Memory Card 13 ist weiterhin die 
Runtime-Software abgelegt, die in Fig. 2 der Ubersichtlich- 



ols zur Erstel- 



i, miissen die Daten yen 
Fig. 4 zeigt die Bedienoberflache eine: 
lung von Wertigkeitsbausteinen. Die Hers 
in Fig. 4 als OEM-Kennung bezeichnet wird, kann der OEM 
frei wahlen. Sie besteht aus zwei Teilen. Der sichtbare Teil 
5 ist der OEM-Name, hier Fa. Softy, der ftir Anwender jeder- 
zeit lesbar ist, um zu identifizieren, von welchem HersteUer 
ein Wertigkeitsbaustein oder eine geschiitzte Software 
stammt. Der zweite Teil ist ein OEM-Password, das nur dem 
jeweiligen OEM bekannt ist und Anwendern verborgen 
a bleibt. Damit wird ein MiBbrauch verhindert, weil nur der 
OEM, der das Password kennt, in der Lage ist, Wertigkeits- 
bausteine zu erzeugen. Weiterhin kann in der in Fig. 4 dar- 

Card, hier als MC-Seriennummer bezeichnet, und eine Wer- 

Entsprechend Fig. 5 kann immer im Anlauf eines elektro- 
nischen Gerats, beim Nachladen von Software oder in ge- 
eigneten Abstiinden wahrend des Betriebs das ausreichende 
Vorhandensein von Nutzungsrechten uberpruft werden. Auf 
0 einer Memory Card 50 sind Funktionsbausteine FB und eine 
Wertigkeit 51 hinterlegt. Zur Uberpriifung der Nutzungs- 



lit Hilfe e 



haben allerdings keinen ablauffahigen Programmcode. Giil- 
tigkeit besitzen die Wertigkeitsbausteine 22, 23 und 24 nur 
in Verbmdung mit einer bestimmten Seriennummer 21. 

Die Abhangigkeiten zwischen Seriennummer, Wertig- 
keitsbaustein und geschiitztem Funktionsbaustein sind in 
Fig. 3 dargestellt. Beispielsweise enthalt ein geschiitzter 
Funktionsbaustein 30 eine Herstellerkennung 31, die aus ei- 
nem lesbaren Herstellernamen und einem dem Anwender 
versteckten Password besteht. Dieselbe Herstellerkennung 
muB auch als Herstellerkennung 38 in einem Wertigkeits- 
baustein 32 vorhanden sent, damn dieser emdeutig dem 
Hersteller des Funktionsbausteins 30 zugeordnet werden 

Wertigkeitsbaustein 32 eine Seriennummef^und eine ma- 
ximal zulassige Wertigkeit 34 abgelegt. Uber die Serien- 
nummer 33 wird die Einmaligkeit des Wertigkeitsbausteins 



Steuerprogramm nach Funktionsbausteinen FB durchsucht, 
die Einzelwerdgkeiten ausgelesen und d n 
keit berechnet. In einem Schritt 53 wird die maximal zulas- 
sige Wertigkeit 51 fur die Runtime-Software ausgelesen. 
Danach findet ein Vergleich 54 zwischen der im Schritt 52 
ermittelten Summen wertigkeit und der maximal zulassigen 
i Wertigkeit 51 statt. Ubersteigt die Summenwertigkeit die 
maximal zulassige Wertigkeit 51, wird in einem Schritt 55 
ein Anzeigesignal ausgegeben und es erfolgen eventuell 
weitere Fehlerreaktionen. AndernfaUs wird in einem Schritt 
56 in den normalen Betrieb iibergegangen. Dabei konnen 
alle geschiitzten Funktionsbausteine, die sich auf der Me- 
mory Card 50 befinden, erfafit werden. Die Priifung erfolgt 

bausteintyps in einen Ablaufzyklus eingebaut ist oder nicht. 
Die jeweilige Verschaltung der Funktionsbausteine ist in 
i Fig. 5 durch einen Programmblock 57 dargestellt. Die be- 
schriebene Uberpriifung wird ftir jeden Hersteller gesondert 
durchgefuhrt. 

Im folgenden wird eine alternative Moglichkeit zur Uber- 
priifung der Wertigkeiten beschrieben, deren Ablauf in Fig. 
6 dargestellt ist. Die Funktionsbausteine FB schreiben je- 
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stellerl 



itt 60 des Ablaufs. Wurde das komplette Appli- 
ramm einmal durchlaufen, so kann davon ausge- 
y Liste die Wertigkeiten und Her- 



sind. In t 



Funk 



e Wertigkeiten zu einer Summenwertigkeit nach 
den jeweiligen Herstellerkennungen getrennt aufaddiert 
werden. In einem Schritt 62 werden die Wertigkeiten 63 aus 

nem Vergleich 64 mit den berechneten Summenwertigkeiten l' 

in einen normalen Betrieb 65 iibergegangen, falls nicht, wird 
in einem Schritt 66 ein Anzeigesignal ausgegeben und eine 
Reaktion eingeleitet. Bei dieser Art dertjberpriifung werden 
nur die Funktionsbausteine FB erfafit, die entsprechend ei- 1: 
ner Verschaltung 67 in den Ablauf der Runtime-Software 



:n Besteller abschicken. 



sierungsvariante hat allerdings den Nachteil, daB ein i 
Dongle entwickelt werden muBte, der eine neue, zus&tz 
Hardwarekomponente darstellt. Der Dongle muBte zi 



verden 



ungen , 



:i MPI-S( 



den nachladbaren Wertigkeitsl 
kann eine Gesamtwertigkeit im Kennbitspeiche 
mory Card hinterlegt werden, die somit nicht d 
ware anderbar ist. Diese Gesamtwertigkeit deckt 
samtlicher geschutzter Software von Systemhen 
l OEM ab. Die Memory Cards werden ' 
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;n Zeita 



stiinden erfolgen. 

fehlenden Nutzungsrechten moglich. Beispielsweise kann 
zusatzlich zur Ausgabe eines Anzeigesignals die Rechenein- 
heit mit verminderter Leistungsfahigkeit 
Eine schwerwiegendere Konsequenz kbnnte darin bestehen, 3i 
daB die Recheneinheit bei fehlend 
nen Stoppzustand ubergeht und so 



teitsleic 



id OEM moglich, da le- 
beide gemeinsam hinter- 
lt nachtraglich geandert 
beschriebenen "Wertig- 



re Variant 



at funk 



nsfahig 



Um die Handhabung des Softwareschutzes bei Projektie- 

einfachen, konnen dem Anwender des elektronischen Ge- 
rats zwei Hilfen angeboten werden. Die eine besteht darin, 



gkeiten jeweils fur Sy- 
der Software des Sy- 



Wert ~ ei 



i. Mit 



:r Mei 



Vertigkeit 



auffahig. Die an- 



eenng-Syste 
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der Memory Card fe: 
stemhersteller und OEM getrennt h: 
kann beim Softwareschutz zwische 
■> stemherstellers und des OEM unte 
Memory Cards werden mit unterschiedlichen Wertigkeiten 

genstandigen Produkt mit BesteUnummer entspricht. Dem- 
gemBB vervielfacht sich die Anzahl der Produkte, die bevor- 
) ratet werden mussen. Zusatzlich kann die OEM-Kennung 
den jeweiligen Wertigkeiten zugeordnet werden. 

Als weitere Alternative kann eine Memory Card geschaf- 
fen werden, deren Kennbitspeicher ilber einen Bereich ver- 



Betriebsart wird keine Uberpriifung der Wertigkeit 
nommen. Wiederum sind alle geschiitzten Funktionsbau- 
steine uneingeschrankt ablauffahig. Nach einer bestimmten 
Zeit, z. B. nach 200 Stunden, liiuft der Probebetrieb ab und 
die beschriebenen Schutzmechanismen werden wieder 

spielsweise iiber Versand erfolgen. Der Anwender besteUt 
dazu schriftlich oder telefonisch unter Nennung der Serien- 
nummer der Memory Card einen Wertigkeitsbaustein m 
n Wertigkeit 



ist. Dort werden 
terlegt. Ein OE1V 
grammiertool m 



sollte allerdings nur zuganglich 
e Programmiermechanismus be 
Vertigkeit und die OEM-Kennunj 



ibibhotl 



n Hersteller, dessen Funk- 



t. Der Hers 



iektronisc 

ein OEM sein. Bei diesem wird der Wertigke: 
zeugt, aut Diskette gespielt und an den Besteller gegen 
Rechnung verschickt. 6 
Eine andere, vollig automatisch abwickelbare Moglich- 

wahlt sich in die Service-Homepage des Herstellers ein und 
'nen Meniipunkt "Wertigkeitsbausteine bestel- 



len". Hier _ 

Seriennummer der Memory Card, die gewunschte 
keit und die bevorzugte Zahlungsart, z. B. Rechnu 
Kreditkarte, ein und schickt die Bestellung ab. Eii 



Wertig- 



Hersteller der Memory Card zur Verfugung gestellten Engi- 
neering-Systems realisiert werden. Bei dieser Variante kon- 
nen OEMs die Wertigkeit und ihre Kennung selbst andern. 
S Somit mussen weniger Produkte bevorratet werden und der 

spiel konnen Wertigkeitsbausteine in den Speicher 2 oder 3 
des elektronischen Ger&ts geladen werden, so daB der Spei- 

0 cherbereich der Einrichtung 12, in welchem eine maximal 
zulassige Wertigkeit fur die Runtime-Software auslesbar 
hinterlegt ist, durch einen Teil des Speichers 2 bzw. 3 ersetzt 
wird. In diesem Fall tragt die Einrichtung 12 eine eindeutige 
Identifikation, beispielsweise eine Seriennummer, und wird 

5 vorzugsweise als austauschbares Hardwaremodul ausgebil- 
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